Nginx配置origin限制跨域请求 转载
摘要:
按照等保要求,跨域的不安全性,需要修复。 这个需要根据客户端传递的请求头中的Origin值,进行安全的跨站策略配置,目的是对非法的origin直接返回403错误页面。 漏洞复现 复现方式为在 Header 中指定 Origin 请求头,看是否可以请求成功。 能够请求成功,说明未对请求头进行控制,有漏 阅读全文
posted @ 2023-06-27 08:59
我和你并没有不同
阅读(234)
评论(0)
推荐(0)
浙公网安备 33010602011771号